APK Info Viewer

Veja o que um pacote de aplicativo Android declara — versão, permissões, componentes e certificados de assinatura — antes de instalá-lo.

Pronto. Solte um APK para inspecioná-lo.

O APK é analisado inteiramente no seu dispositivo: nada é enviado para a nuvem, e o arquivo é apenas lido — nunca instalado ou executado.

FAQ

O que posso descobrir em um APK sem instalá-lo?

Bastante coisa: o nome do pacote e a versão do aplicativo, as versões do Android necessárias, todas as permissões solicitadas, as telas e componentes em segundo plano declarados, os tipos de processador para os quais ele possui código nativo e os certificados com os quais foi assinado.

Esta ferramenta pode me dizer se um APK é um malware?

Não — e desconfie de qualquer ferramenta que prometa um veredito baseado em uma varredura rápida. O que você obtém aqui são os fatos: permissões, componentes, assinantes e hashes. Compare-os com o que o desenvolvedor publica e trate permissões inesperadas ou um assinante diferente da versão oficial como motivos para recuar.

Quais arquivos são suportados?

Arquivos APK individuais de até 500 MB. Pacotes divididos (XAPK, APKM) e Android App Bundles (.aab) são contêineres ou formatos de publicação e não um pacote instalável único, portanto, eles são recusados com uma mensagem clara em vez de um relatório confuso.

O que os detalhes de assinatura me dizem?

Todo aplicativo Android é assinado, e o certificado identifica quem o publicou. Você vê quais esquemas de assinatura o pacote possui (v1, v2, v3) e o assunto, janela de validade e impressões digitais MD5, SHA-1 e SHA-256 de cada assinante. Dois APKs com impressões digitais correspondentes vieram do mesmo editor — cabe a você julgar se confia nesse editor.

O que significa o selo “Perigosa” em uma permissão?

É a classificação própria do Android: permissões perigosas podem acessar dados privados — localização, contatos, câmera, microfone, armazenamento — então o sistema pergunta ao usuário antes de concedê-las. O selo não é uma acusação; um aplicativo de mapas que pede localização é normal. Ele apenas sinaliza as permissões que vale a pena ler duas vezes.

Como funciona o APK Info Viewer

O APK Info Viewer é uma ferramenta online gratuita projetada para inspecionar o conteúdo e os metadados de um arquivo de pacote de aplicativo Android (APK) antes de sua instalação no dispositivo. O utilitário opera inteiramente dentro do navegador web do usuário, extraindo e exibindo detalhes técnicos essenciais do pacote sem a necessidade de executar ou instalar o aplicativo. Ele funciona como uma ferramenta de análise estática para verificar as propriedades reais de um arquivo APK e compará-las com os lançamentos oficiais dos desenvolvedores.

Toda a leitura, cálculo de hashes e análise do arquivo ocorrem localmente por meio de um Worker no navegador do usuário. Nenhum arquivo ou dado é enviado para servidores externos, garantindo a privacidade das informações.

Requisitos de entrada e limites do arquivo

A ferramenta aceita apenas arquivos que atendam aos seguintes critérios:

  • Formato aceito: Arquivos com a extensão .apk.
  • Limite de tamanho: Até 500 MB. Se um arquivo exceder esse limite, o sistema rejeita o upload e exibe a mensagem de erro: "Este arquivo tem mais de 500 MB — maior do que uma aba do navegador pode inspecionar com segurança.".
  • Quantidade: Apenas um arquivo por vez. Caso o usuário tente enviar múltiplos arquivos simultaneamente, a ferramenta processa apenas o primeiro e exibe a nota: "Um arquivo por vez — inspecionando o primeiro.".

Se o usuário tentar carregar formatos não suportados, o sistema aplica regras específicas de rejeição:

  • Pacotes divididos (XAPK, APKM): São recusados com a mensagem: "Este é um pacote dividido XAPK — um contêiner com vários APKs. Extraia o APK base e inspecione esse arquivo.".
  • Android App Bundles (.aab): São recusados com a mensagem: "Este é um Android App Bundle (.aab) — um formato de publicação, não um APK instalável. Inspecione o APK gerado em vez disso.".
  • Arquivos que não são APKs: Se o arquivo não contiver a estrutura interna esperada, a ferramenta exibe: "Isto não parece ser um APK: nenhum AndroidManifest.xml legível foi encontrado dentro.".
  • Arquivos corrompidos ou ilegíveis: Pacotes danificados ou truncados geram o aviso "O pacote parece danificado ou truncado, portanto seu conteúdo não pôde ser lido.". Falhas gerais de leitura exibem "O arquivo não pôde ser lido. Escolha-o novamente.", enquanto outros erros de inspeção mostram "A inspeção falhou. Tente outro arquivo.".

Estrutura de dados e relatório gerado

Após o processamento do arquivo, a ferramenta exibe o status "Relatório pronto.". O relatório é estruturado nas seguintes seções detalhadas:

Requisitos (Requisitos)

Esta seção detalha a compatibilidade do aplicativo com as versões do sistema operacional Android:

  • Android mínimo: Exibido como Android ‹version› (API ‹level›) ou apenas API ‹level›. Define a versão mínima do sistema necessária para rodar o app.
  • Android alvo: Exibido como Android ‹version› (API ‹level›) ou apenas API ‹level›. Indica a versão do SDK para a qual o aplicativo foi projetado e testado.
  • SDK máximo: Exibido como SDK máximo ‹n› quando essa restrição estiver presente no manifesto.

Permissões (Permissões)

Apresenta a lista de permissões que o aplicativo solicita ao sistema operacional. As permissões são ordenadas de forma que aquelas classificadas pelo Android como de acesso a dados privados sejam priorizadas no topo da lista, acompanhadas pelo selo vermelho Perigosa.

Componentes (Componentes)

Lista os componentes declarados no manifesto do aplicativo, divididos em quatro categorias técnicas. Para cada categoria, a interface exibe no máximo 100 entradas; se o volume de componentes ultrapassar esse limite, o rótulo +‹count› mais é adicionado ao final.

  • Activities: Telas de interface do usuário, exibindo a etiqueta exportado quando o componente puder ser iniciado por outros aplicativos.
  • Services: Componentes de execução em segundo plano, também identificados com a etiqueta exportado quando aplicável.
  • Receivers: Receptores de anúncios do sistema, mostrando o rótulo exportado se estiverem abertos a transmissões externas.
  • Providers: Provedores de conteúdo, exibindo a etiqueta exportado, a autoridade do provedor (provider authority) ou Nenhum.

Código nativo (Código nativo)

Informa os tipos de processadores (ABIs) suportados pelo aplicativo e a quantidade de bibliotecas nativas compiladas presentes no pacote.

Recursos (Recursos)

Compila dados quantitativos sobre a estrutura de arquivos do pacote:

  • Densidades de tela
  • Arquivos de recursos
  • Arquivos de assets
  • Arquivos de código (.dex)
  • Arquivos no pacote

Assinaturas (Assinaturas)

Exibe as informações dos certificados digitais utilizados para assinar o pacote. A ferramenta extrai certificados X.509 de blocos v1 PKCS#7 e de blocos de assinatura APK (v2, v3 e v3.1). Para cada signatário identificado como Signatário ‹n›, são exibidos os seguintes campos:

  • Assunto
  • Emitido por
  • Número de série
  • Válido de
  • Válido até
  • Algoritmo de assinatura
  • Algoritmo de chave
  • Impressões digitais nos formatos MD5, SHA-1 e SHA-256.

Se nenhum bloco de assinatura for identificado, a ferramenta exibe a mensagem: "Nenhum bloco de assinatura reconhecido encontrado — o pacote pode não estar assinado ou ter sido repackeado.". A ferramenta apenas extrai e exibe esses metadados; ela não realiza a verificação criptográfica da integridade das assinaturas, não valida a cadeia de confiança do certificado e não atesta a identidade real do publicador no mundo físico.

Hashes do arquivo (Hashes do arquivo)

Apresenta os hashes criptográficos MD5, SHA-1 e SHA-256 gerados diretamente a partir do arquivo APK analisado.

Fluxo de estados da interface

Durante o uso do APK Info Viewer, a interface exibe diferentes indicadores de progresso e mensagens de status:

Estado da Ação Mensagem Exibida na Interface
Aguardando arquivo Pronto. Solte um APK para inspecioná-lo.
Leitura inicial Lendo ‹name›…
Cálculo de integridade Calculando os hashes do arquivo — ‹percent›%
Processamento interno Analisando o pacote…
Conclusão da análise Relatório pronto.
Limpeza de dados Limpo.
Exportação do relatório Relatório baixado.

Abaixo da área de análise, o usuário dispõe dos botões Baixar relatório (para salvar as informações extraídas localmente) e Limpar (para redefinir a interface e remover os dados da sessão atual).

Perguntas Frequentes (FAQ)

O que posso descobrir em um APK sem instalá-lo? Bastante coisa: o nome do pacote e a versão do aplicativo, as versões do Android necessárias, todas as permissões solicitadas, as telas e componentes em segundo plano declarados, os tipos de processador para os quais ele possui código nativo e os certificados com os quais foi assinado.

Esta ferramenta pode me dizer se um APK é um malware? Não — e desconfie de qualquer ferramenta que prometa um veredito baseado em uma varredura rápida. O que você obtém aqui são os fatos: permissões, componentes, assinantes e hashes. Compare-os com o que o desenvolvedor publica e trate permissões inesperadas ou um assinante diferente da versão oficial como motivos para recuar.

Quais arquivos são suportados? Arquivos APK individuais de até 500 MB. Pacotes divididos (XAPK, APKM) e Android App Bundles (.aab) são contêineres ou formatos de publicação e não um pacote instalável único, portanto, eles são recusados com uma mensagem clara em vez de um relatório confuso.

O que os detalhes de assinatura me dizer? Todo aplicativo Android é assinado, e o certificado identifica quem o publicou. Você vê quais esquemas de assinatura o pacote possui (v1, v2, v3) e o assunto, janela de validade e impressões digitais MD5, SHA-1 e SHA-256 de cada assinante. Dois APKs com impressões digitais correspondentes vieram do mesmo editor — cabe a você julgar se confia nesse editor.

O que significa o selo “Perigosa” em uma permissão? É a classificação própria do Android: permissões perigosas podem acessar dados privados — localização, contatos, câmera, microfone, armazenamento — então o sistema pergunta ao usuário antes de concedê-las. O selo não é uma acusação; um aplicativo de mapas que pede localização é normal. Ele apenas sinaliza as permissões que vale a pena ler duas vezes.